CRITICAL🇬🇧 English

CVE-2020-6017

Heap-Based Buffer Overflow w Valve Game Networking Sockets (RCE)

CVSS 9.8v3.1pub. 2020-12-03upd. 2024-11-21

Biblioteka Valve Game Networking Sockets w wersjach przed v1.2.0 zawiera podatność typu heap-based buffer overflow, która może prowadzić do zdalnego wykonania kodu. Podatność ma krytyczny poziom zagrożenia (CVSS 9.8) i nie wymaga uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

Valve's Game Networking Sockets prior to version v1.2.0 improperly handles long unreliable segments in function SNP_ReceiveUnreliableSegment() when configured to support plain-text messages, leading to a Heap-Based Buffer Overflow and resulting in a memory corruption and possibly even a remote code execution.

🤖 Analiza AI
Jak działa

Funkcja SNP_ReceiveUnreliableSegment() nieprawidłowo obsługuje nadmiernie długie segmenty nierzetelne (unreliable segments) w przypadku, gdy biblioteka jest skonfigurowana do obsługi wiadomości w postaci zwykłego tekstu (plain-text). Zbyt długi segment powoduje przepełnienie bufora na stercie (heap-based buffer overflow), co skutkuje uszkodzeniem pamięci procesu. Atakujący może zdalnie dostarczyć spreparowany segment sieciowy, wywołując ten błąd bez żadnych uprawnień.

Skutki

Atakujący może doprowadzić do uszkodzenia pamięci (memory corruption) procesu korzystającego z biblioteki, a w sprzyjających okolicznościach uzyskać możliwość zdalnego wykonania dowolnego kodu (RCE) na podatnym systemie.

Mitygacja

Należy zaktualizować bibliotekę Valve Game Networking Sockets do wersji v1.2.0 lub nowszej. Poprawka dostępna jest w repozytorium producenta pod commitem e0c86dcb9139771db3db0cfdb1fb8bef0af19c43.

Kogo dotyczy

Valve Game Networking Sockets w wersjach wcześniejszych niż v1.2.0, skonfigurowanych do obsługi wiadomości plain-text.

Uwagi

Podatność została opisana przez badaczy z Check Point Research w publikacji 'Game On – Finding Vulnerabilities in Valve's Steam Sockets'.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Valvesoftware Game Networking Sockets

    APP
    Valvesoftware
    < 1.2.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2020-6018CRITICAL9.8PL ✓ten sam produkt

Stack-Based Buffer Overflow w Valve Game Networking Sockets — możliwy RCE

CVE-2020-6016CRITICAL9.8PL ✓ten sam produkt

RCE w Valve Game Networking Sockets — Heap Buffer Underflow w SNP_ReceiveUnreliableSegment

CVE-2020-6019HIGH7.5ten sam produkt

Valve's Game Networking Sockets prior to version v1.2.0 improperly handles inlined statistics messages in func...

CVE-2023-35855CRITICAL9.8PL ✓ten sam vendor

Buffer overflow RCE w Counter-Strike – wykonanie kodu przez serwer gry

CVE-2017-17877CRITICAL9.8PL ✓ten sam vendor

Valve Steam Link: SSH daemon dostępny publicznie przez IPv6 z możliwością logowania jako root